OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • Firewall - Default Deny Rule
« previous next »
  • Print
Pages: [1]

Author Topic: Firewall - Default Deny Rule  (Read 4877 times)

Oxima69

  • Newbie
  • *
  • Posts: 23
  • Karma: 0
    • View Profile
Firewall - Default Deny Rule
« on: June 08, 2019, 04:56:25 pm »
Hallo zusammen,

es kommt immer wieder vor das Zugriffe von LAN --> OPT1 geblockt werden, obwohl die Default allow LAN to any rule aktiv ist. Woran kann das liegen ?
Logged

Domi741

  • Full Member
  • ***
  • Posts: 113
  • Karma: 7
    • View Profile
Firewall - Default Deny Rule
« Reply #1 on: June 08, 2019, 05:28:46 pm »
Für mich sieht das nach einer fehlenden Rule von OPT1 -> LAN aus.

Hast du so eine regel angelegt?


Ansonsten hast du vllt mehr infos für uns?
z.B screenshots von deinen regeln bei opt1 und LAN.
Ip Bereiche?
« Last Edit: June 08, 2019, 05:33:02 pm by Domi741 »
Logged

JeGr

  • Hero Member
  • *****
  • Posts: 1945
  • Karma: 227
  • old man standing
    • View Profile
Re: Firewall - Default Deny Rule
« Reply #2 on: June 13, 2019, 04:02:23 pm »
Das ist nicht LAN -> OPT, sondern OPT->LAN. Ist eindeutig zu erkennnen, weil das IF nicht LAN, sondern OPT sagt. Geloggt wird, wo das Paket zuerst ankommt, ergo ist es Traffic von OPT und nicht LAN. Ansonsten mal mehr Infos posten. IPs, Konfiguration, Regeln, IFs. Ansonsten bleibts beim Küstennebel und purer Raterei, aber mit einem Satz und einem relativ wenig aussagekräftigen Bild kann niemand helfen.
Logged
"It doesn't work!" is no valid error description! - Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense! ;)

If you're interested in german-speaking business support, feel free to reach out via PM.

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: Firewall - Default Deny Rule
« Reply #3 on: September 12, 2019, 11:56:19 am »
Quote from: Oxima69 on June 08, 2019, 04:56:25 pm
Hallo zusammen,

es kommt immer wieder vor das Zugriffe von LAN --> OPT1 geblockt werden, obwohl die Default allow LAN to any rule aktiv ist. Woran kann das liegen ?

Kannst du einen Screenshot von outbound nat posten?
Sieht etwas nach asymmetrischen Routing aus. Gibt es noch ein anderes Gateway in einem der beiden Netze?
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

Oxima69

  • Newbie
  • *
  • Posts: 23
  • Karma: 0
    • View Profile
Re: Firewall - Default Deny Rule
« Reply #4 on: October 23, 2019, 10:32:21 am »
Hallo,

Vielen Dank, anbei der Screenshot.
Logged

chemlud

  • Hero Member
  • *****
  • Posts: 2488
  • Karma: 112
    • View Profile
Re: Firewall - Default Deny Rule
« Reply #5 on: October 23, 2019, 10:44:43 am »
Quote
z.B screenshots von deinen regeln bei opt1 und LAN.
Ip Bereiche?

Quote
mehr Infos posten. IPs, Konfiguration, Regeln, IFs
Logged
kind regards
chemlud
____
"The price of reliability is the pursuit of the utmost simplicity."
C.A.R. Hoare

felix eichhorns premium katzenfutter mit der extraportion energie

A router is not a switch - A router is not a switch - A router is not a switch - A rou....

Oxima69

  • Newbie
  • *
  • Posts: 23
  • Karma: 0
    • View Profile
Re: Firewall - Default Deny Rule
« Reply #6 on: October 23, 2019, 01:48:47 pm »
Hallo zusammen,

LAN : 172.31.69.0/24
WLAN: 172.31.70.0/24
OPT1: 10.69.1.1/24
Logged

Oxima69

  • Newbie
  • *
  • Posts: 23
  • Karma: 0
    • View Profile
Re: Firewall - Default Deny Rule
« Reply #7 on: October 23, 2019, 01:52:20 pm »
Hallo zusammen,

auch kein Ping möglich auf die 10.69.1.1 ..... (von LAN --> OPT1)
von der opnsense selbst ja.. siehe Anhang

Vielen Dank
Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 6767
  • Karma: 494
    • View Profile
Re: Firewall - Default Deny Rule
« Reply #8 on: October 23, 2019, 09:29:10 pm »
Mach doch mal ne manuelle outbound nat regel, interface OPT, source LAN Network, nat auf interface address.
Logged
WWW: www.routerperformance.net
Support plans: https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German): https://opnsense.max-it.de/

Oxima69

  • Newbie
  • *
  • Posts: 23
  • Karma: 0
    • View Profile
Re: Firewall - Default Deny Rule
« Reply #9 on: October 24, 2019, 09:18:24 pm »
Vielen Dank für eure Hilfe...

es ist mir extrem peinlich....... siehe screenshot
gerade gemerkt als ich mich mit einem Laptop in das 10.69.1.0/24 eingeklinkt habe.

SORRY  :'(
Logged

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • Firewall - Default Deny Rule
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2